试题二(共20分)
阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。
【说明】
某公司的网站服务器系统为Linux/UNIX,李工作为公司的安全运维工程师,由于工作需要,需要随时随地对服务器远程开展处置工作。李工使用的PC的IP地址为192.168.1.23。
【问题5】(2分)
Linux服务器的日志文件可提供审计,有助于系统管理员及时发现系统入侵行为或系统安全隐患。李工根据安全需求查看相关日志:
(1)查看每一次用户登录和注销的历史信息的日志文件是哪个?
(2)查看不良的登入尝试记录的日志文件是哪个?
(1)-(2)备选答案:
A. lastlogB. loginlogC.utmpD. wtmpE.sulog